학술행사 사칭 스피어피싱의 진화: APT37의 '캡슐 은닉 작전'과 지능형 보안 위협의 실체 [지능형 스피어피싱 공격 및 보안 동향 요약] 최근 실제 개최된 학술 컨퍼런스의 자료집을 정교하게 사칭하여 연구 및 정책 분야 종사자를 노린 고도화된 스피어피싱(Targeted Spear Phishing) 공격이 포착되었습니다. 보안 전문 기업 지니언스 시큐리티 센터의 분석에 따르면, 이번 공격은 북한 배후의 해킹 조직으로 알려진 APT37의 소행일 가능성이 매우 높은 것으로 파악되었습니다. 공격자들은 가짜 PDF 문서로 위장한 실행파일을 통해 사용자 몰래 백그라운드에서 악성코드를 구동하는 수법을 사용했습니다. 최종 실행된 악성코드는 RokRAT 변종으로, 정상적인 클라우드 서비스..
카테고리 없음
2026. 7. 13. 10:32